如果写
DROP TABLE tableA
怎么办?!你不会把用户输入的东西直接执行吧?!
DROP TABLE tableA
怎么办?!你不会把用户输入的东西直接执行吧?!
解决方案 »
- 关于SQL Server连接到Oracle的问题
- 急救...还原数据库时候报"发生内部一致性错误",应该怎么解决啊
- sql 语句
- 请问做一个数据库备份时将完全、差异和事务日志都做了有必要吗?怎样做分发和订阅?
- 关于数据类型的简单问题
- 如何使 float 类型 为 NULL 的 字段也能更新 ??????????
- makepipe,readpipe 如何使用?命名管道究竟如何使用? 添加了连接服务器后,能够显示它的表和视图但是不能查询等任何操作,有什么用?
- 正序倒序....急呀!!!!!!!!
- 怎样对查询条件优化?
- 关于使用SQL实现一个字段分两列且内容分行显示,很难实现。。
- 查詢一個表的主鍵
- 向高手求救,过于存储过程中输出text类型值
select * from marinegoods where jobno = 'DROP TABLE marinegoods'
把用户的所填的作为存储过程的参数,而不要直接拼到sql脚本里
' or '1' = '1select * from marinegoods where jobno = '' or '1' = '1'用作存储过程的的参数就不要紧了
select * from marinegoods where jobno = @UserInput